Вразливість Cross-site Scripting у плагіні Dracula Dark Mode для WordPress

Вразливість Cross-site Scripting у плагіні Dracula Dark Mode для WordPress версії до 1.0.8. Рекомендується оновлення та перевірка безпеки.
CVE-2024-29771CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні Dracula Dark Mode для WordPress

Вразливість Cross-site Scripting у плагіні Dracula Dark Mode для WordPress версії до 1.0.8. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
25.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Dracula Dark Mode для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях до 1.0.8 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що загрожує компрометацією облікових записів, викраденням сесій або іншими атаками. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів та репутацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Dracula Dark Mode та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід дотримуватися найкращих практик безпеки веб-додатків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки